Блог им. ssolok

Внимание, мошенничество!

Думал, писать или нет. Все-таки маленько пролажал и стыдно.

 

В прошедшую субботу я дал объявление на продажу одной чепуховины в Авито и еще на один сайт .

Практически сразу раздался звонок и гортанный кавказский говор поинтересовался, когда можно забрать.

Предложение от него было такое — он переводит деньги на карту, потом приезжает такси и забирает чепуховину.

Я передал ему номер карты и собрался уезжать развлекаться с детьми, т.е. был отвлечен сборами.

Кавказец снова позвонил и сказал что, мне для получения денег нужно прочитать СМС у меня на телефоне. Типа, это необходимо для получения денег.

Я поглядел и действительно увидел 4 цифры.

Второпях, не задумываясь, цифры я ему  прочитал.

Где-то через 30 секунд я резко напрягся и сказал детям что папе нужно утрясти один момент.

Попытался открыть мобильный банк, не открывается, с компа попытался войти в интернет-банк.

Нифига.

Опять раздался звонок на телефон и уже почему-то не кавказский голос сообщил, что я перевел деньги на его карту и он хочет срочно мне вернуть мои деньги обратно.

Я его слушал, но не понимал, что он говорит, потому что пытался войти в личный кабинет. Единственное понял, что мне пытаются продавить психику.

Я сказал что-то вроде того, что это для меня мелочь, мне некогда, и отключил телефон.

Телефон надрывался.

 

Я позвонил в банк, сказал, что что столкнулся с мошенничеством и попросил проверить сколько у меня там средств. Прошел проверку на соответствие, стараясь не поторопить интервьюера матом.

Выяснилось, что с помощью моего кода деньги были переведены на мой внутренний сберегательный счет- кошелек. И все. Карту сразу заблокировали, жду новую.

 

Мои выводы — мошенники получили доступ в личный кабинет (с моей помощью!!!), уменьшили счет на карте и заблокировали доступ в личный кабинет. Проверить самостоятельно карту я мог только в банкомате. И там бы я увидел, что денег у меня стало меньше.

Для вывода денег им нужно было получить информацию по трем цифрам на карте CVV2 и чтобы я им зачитал еще одну СМС.

 

Развлекаться с детьми я поехал в воскресенье.


★8
72 комментария
Разводка старая как мир.
avatar
ну хоть не полностью лоханулся и то хорошо) 
avatar
Это же классический приём мошенников, неоднократно описанный в СМИ. 
avatar
smartFARTER, и Сбер всегда предупреждает!
smartFARTER, правильно, вот почему для таких дел и покупок в интернете надо иметь «мусорную» карту с мобильным банком привязанным к отдельному телефону, можно даже спецом для таких мероприятий заведенному…
Сергей Новосельцев, Достаточно иметь голову на плечах.

avatar
smartFARTER, в наше время таким речка-тазик-ведро цемента
Правильно написал, другие узнают про схему.

Стесняться тут нечего, любой может влипнуть, если невнимательным будет.
avatar
Geist, У меня 4 цифры надо вводить после того как уже было введено 3 цифры. Мой банк каждый раз делает напоминание, чтобы никому их не говорил. 
Вопрос в другом как они в ЛК пробрались ведь номера карты недостаточно. 
avatar
почему же кавказец( если голос «черный уже можно бы дела настороженно вести, скомпроментировали они себя за года), то перевел на сберег.счет ваш, а мог ведь сразу на свой  вывести же, перевести раз код -то дали? (опрометчиво… я на свой кзш, вывожу без цифры трех-CVV2
avatar
gelo zaycev, 
Был бы прибалт, сказал бы прибалт.
С помощью первого кода товарищи, как я понял, только смогли зайти в личный кабинет.
Для продолжения им нужно было еще СМС.
avatar
виталюня,  Теперь понял. У меня другая схема. Вход в ЛК по логину и паролю, а подтверждение оплаты код на телефон из 4 цифр. Причём иногда бывает, что код не требуется ( хотя крайне редко)
avatar
Потеряев А.А., 
Я вообще не понял как они вошли в ЛК.
У меня тоже требуется логин и пароль.
Но зашли, т.к. перевод средств был внутрибанковский.
Хакеры, бубенть.
avatar
виталюня, В этом случае служба безопасности банка должна была ими заняться. Возможно они даже как то связанны с банком. У меня при всём желании невозможно сделать внутрибанковский перевод. А Выши хакеры знали, что у Вас есть. 

avatar
gelo zaycev, наверное значительная часть вывода баланса требует еще пароля, и не хотели палиться.
 и потом, управление привязано к номеру мобильного/симке, так что им нужен был еще один пароль. повезло, что очнулся вовремя)
avatar
john silver, я не пользуюсь приложением сбера, только через комп. Так вот интересно, приложение требует просто номер карты, а потом само считывает пришедшее смс? Получается, у них своя взломанная версия, которая может любой код прописать, вне зависимости от того, пришло что-то на телефон, или нет? Тот же ватсап, например, ведь не дает самому код вводить, насколько я знаю, хотя казалось бы, какое ему дело до того, через какое устройство я подключаюсь к нему и какая на данный момент в него вставлена симка… Просто для доступа через комп, надо вставить карту в банкомат, запросить доступ к интернет банку, указать свой телефон и получить логин с паролем. Странно что приложение опускает эту степень защиты.
avatar
tranquility, приложение отправляет на адрес симки запрос с подтверждением кода, пришедшего в смс, плюс обязательно приходит уведомление, что совершен вход в личный кабинет
avatar
john silver, могли бы как в ватсапе сделать, чтобы код считывался автоматически и его нельзя было ввести вручную в принципе, только если прогу взломать разве что. Раз сделали все так, чтобы любой даун смог воспользоваться услугой, хоть бы защитили этого дауна от мошенников по возможности… Я тут не ТС имею ввиду, он молодец  что хоть второй код не продиктовал.
avatar
john silver,  а как она узнали логин и пароль для сберобанка онлайн, сейчас выдают логин и пароль в терминале если вложить туда свою карту, этого не пойму и то при вводе СМС после авторизации по паролю, прих одит еще СМС что вход в сбер онлайн выполнен.
tranquility, в настройках приложения можно можно много что запретить и тогда придется самому водить
avatar
Да, человек всегда будет слабым звеном в любой цепочке безопасности. И конечно никто не застрахован, даже самый предусмотрительный и бдительный может временно потерять бдительность.
avatar
Replikant_mih, точно. Поэтому основные средства должны быть отключены от он лайн вторжения.
avatar
Плюсанул тему не от радости, а от необходимости защиты как можно большего числа людей. Коды никому никогда не сообщать! 
 схемка, темка…
посоны к успеху шли, а ты их подрезал... 
получат незачот по курсу апгрейда барсеточничества до уровня айти/айпи развода.
на второй год останутся…
avatar
john silver, есть видос не ютубе как такой же поцык просил чела вставить карту в банкомат, ввести его телефон и сообщить логин-пароль для входа. Парень все это на видео снимал и долго ему по буквам диктовал пароль «YaLoH». Вот этот развод я понимаю, а через приложение если подключаться что, вообще тогда к банкомату никому ходить не надо?
avatar
обычно приходит еще одна смс, что в личный кабинет зашли.
avatar
Скажи мне, какой у человека ник, и я скажу, кто он;)
Описано как-то невнятно… Деньги должны были ПРИДТИ к ТС, а звонил чувак с проблемой, что деньги УШЛИ от ТС к нему, по итогу проверки оказалось, что деньги хороводят на счетах ТС;)
Так что, Сбер — сама надёжность или есть ещё слабые места?
avatar
Wasiliew Wasilij, знакомая поставила он лайн банк на телефон и позже просто наблюдала как приходят смс и списываются средства.
avatar
HIM, ммм, посмотри количество скачиваний  приложения под андроид и айфон проги сбербанк-онлайн.
может, твоя знакомая, будучи светлой шатенкой, перекрасилась в перекисно-платиновую блондинку? тогда это колесо сансары ее придавило, и ни разу не тенденция
avatar
HIM, она была связана и обезглавлена? Выбирай знакомых с умом!
avatar
Wasiliew Wasilij, а при чем тут сама надежность? а где так как надо?
 любой замок можно взломать, вопрос времени.
avatar
john silver, я так понял, что чувачок ничего не потерял и даже приобрёл временные неудобства с заменой карточки, это время ему на «подумать». Вроде дети у него, а он ведётся как последняя лошара! И под кого?! Под горных баранов!

Так что, вопрос был в том, как можно со Сбером потерять денег через карточку.
avatar
Wasiliew Wasilij, нетолерантно рассуждаете как-то… (аполитично)
мы все весело и дружно живем в большой прекрасной стране, и кавказская свадьба, когда палит из калашей в небо (не по зрителям ни в коем случае, и конечно холостыми, это необходимые условия квеста, который мы все с таким интересом проходим))) это лишь возможность насладиться разнообразием и колоритом, любезно подогнанным Ко& Dyrkend Company для нашего с вами, гражданин Козлов (анекдотично-подсознательное) приятного времяпрепровождения)
avatar
john silver, толерантность быстро приводит к гибели живого организма/общества/государства/цивилизации/человечества/жизни.
Нам в нашей большой прекрасной стране невесело.
avatar
с#ки
avatar
Славянский развод — тебе говорят что перечислят деньги и купят с отправкой, потом перезванивают, просят данные для отправки через телебанк или через еще какую нибудь экзотику (якобы из другого региона и их просят в банке дать какие либо ваши данные) После чего приходит смс на авторизацию в личном кабинете на ваш номер

Ее то и просят в суматохе переговоров продиктовать

Если продиктуете — хана вашим деньгам.
Задним умом все умны. В этой схеме сразу бросается в глаза приедет такси и заберет. Ну пусть такси и нал привезет. С Авито раз 30 похоже предлагали. Говорю ну пусть человек который подьедет и привезет нал. А еще они любят из Нижнего Новгорода звонить и покупать. И номер карточки очень очень хотят. Я уже устал и сразу спрашиваю вы из нижнего. Бросают трубку сразу.  И конечно странно, что деньги к ним не ушли, а зависли у вас в кошелке.
avatar
Я номер 900 заблокировал *0* чтобы в случае потери телефона смс бабос не вывели.
avatar
ICEDONE, и как получаешь четырёхзначные коды?) А ты знаешь, что они приходят не только лишь с «900», но и с некоторых других номеров?!)
avatar
Wasiliew Wasilij, номер работает. есть только запрет на поплнения и переводы смс кодами.
avatar
ICEDONE, что-то сложное и непонятное.
avatar
ICEDONE, по номеру 900 можно сделать перевод на баланс мобильного, или еще куда? чтобы запустить приложение сбер-онлайн, нужен пароль, он же у тебя не нацарапан  на крышке телефона?
avatar
john silver, еще можно до 8000 в сутки переводить на другие карты, пополнять чужие телефоны. погугли
avatar
ICEDONE, я и спрашиваю, потому что не знаю. значит, можно только сообщением на номер 900 гонять на баланс телефонов и карт до 8000 в сутки?
вот оно че…
avatar
john silver, ага
avatar
ICEDONE, ставь пин код на симкарту, тогда при потере телефона никто не увидит смс
avatar
не стыдно, иногда на автомате и не такое сделаешь)
avatar
заведи еще одну пустую карту и смело давай ее реквизиты, снять там нечего а если бабло придет тут же переводи на обычную сам. просто и удобно, например в сбере карта момент.
Беляев Михаил, в сбербанке видны все карты, счета, вклады и прочие брокерские штучки, вплоть до пенсионных накоплений.
avatar
а самый прикол, что топикпастер из мгтс). то есть, по умолчанию обладает осведомленностью выше среднего по сабжу)
еще пару плюсов и ты в топе! нажал, жду)
avatar
john silver, что как бы намекает на профессионализм работников и в этой сфере, в частности…
avatar
Про Авито недавно даже Сбер обмолвился, мол, там рассадник мошенников. Я когда-то через Авито объявления на продажу давал, может, из-за этого данные где-то сохраняются, и время от времени приходят смс-сообщения с текстом «Как насчет обмена?» И далее ссылка даётся- если по ней переходишь, смартфон заражается вирусом. Ну это тоже, думаю, давно известно- не переходить по ссылкам. Просто удалить такое смс достаточно, чтоб обойтись без проблем
avatar
Да, уж… а когда ты пароль от личного кабинета дал «друганам»? Вместе с номером карты? Сбер в СМС-ке пишет сколько и куда переводится, предупреждает, что пароль только для тебя и потом уже дает цифры...  Пароль-то от банка онлайн сменил? 
)) Да, старая история. Года 3 такую схему используют. У меня приятель чуть до истерики недавно довел одного дельца такого. В начале цифры диктовал не положенные. С другой стороны трубки копошились и разбирались что не так, присылали новые СМС. Потом приятель продиктовал им новый код по буквам «И», «Д», «И», «Н», «А», «Х»…
На самом деле автор сразу «саморазвелся».
«Предложение от него было такое — он переводит деньги на карту, потом приезжает такси и забирает чепуховину.» — вот тут уже пошло что-то не так.
avatar
Midwinterborn, колоритно)
avatar

чепуховина стоит чепуховину!

Вы решили выкинуть бабло, а потом возмущаетесь что не дали вам с ними расстаться.

Позор Вам!!!

avatar
Не вижу проблемы в том, чтобы в сбере перевести по номеру телефона. Номер счета и номер карточки совсем не нужны. И не будет там никакого номера. Деньги сразу приходят. 
avatar
Я не понял, а как он вошел в интернет банк, там ведь кроме СМС надо еще ввести логин и пароль! Или в мобильном банке всё как-то проще?
Лучший ученик Ванюты, 
Карта не сбер

А товарищи хакеры

Откуда я знаю как вошли .

Но перевод выполнен внутри личного кабинета

avatar
Карта не сбер
Вот интересно, отчего автор не пишет название банка?
Он это всё придумал, и опасается что банк по башке настучит?
Какая еще мотивация может быть для такой секретности?

Впрочем, иногда читаешь мессагу типа Страховая обманула, не платит. Спрашиваешь название страховой. Ответ — это секрет.
Ну, ОК, секрет так секрет, сиди под столом, бойся.
Зачем тогда жаловаться? Не понятно.
avatar

Дуб_Дубович,
Не хотел ни рекламы ни антирекламы. Все везде одинаково. Сейчас когдачитали, мо ХХ но.


Тинькофф

 

avatar
Лучший ученик Ванюты, да. В мобильном банке рай для таких афёр Идеальные жертвы для мошенников сейчас — «Банк Москва» мобильный банк (пенсионеры по Мск самые простые жертвы). Сбер — как самый распространённый. Но вообще и Тинькоф и Открывашка и ВТБ — все жертвами могут быть.


avatar
Меня на днях эта же редиска доставала. Всё аналогично: авито, продавал 2 кресла, позвонил, мол, у меня комиссионный магазин, надо по безналу провести, давайте я сейчас вам деньги на карту скину. Далее приходит СМС и он просит меня сообщить ему.
Тут интересный момент был (я поржал =).

— Нет. Я вам не скажу код из СМС.
— Почему? Я же вам деньги даю.
— Ну вот хотя бы потому, что в СМС русским языком написано не сообщать код никому.
— эээ! там написано не сообщать третьим лицам! Я же вам денег даю! Я не посторонний!
=)))

Кстати, голос нифига не кавказский. Он пытался имитировать болгарский акцент, речь невнятная. Получилось у него на троечку. И важно понимать, что это тоже фальшивое!
1) Невнятная речь собеседника заставляет тебя тратить кучу ресурсов мозга на понимание и сообщение ему информации так чтобы он тоже тебя понял. Это очень сильный отвлекатель.
2) В суде запись голоса будет подтверждать линию защиты типа «я был невменяемый».

Ребята! Будьте бдительны! Держим булки сжатыми не только на вечёрке, но и после неё! =)
Fry (Антон), 
Да похоже тот же товарищ.

Ты молодец а я пролажал. Думал не со мной же. Стопы надо ставить

avatar
виталюня, главное, что всё обошлось и опыт хороший.
Вообще Авито — великолепный тренажёр трейдера! Через Авито научиться прибыльно торговать на бирже проще всего. Весь процесс под микроскопом с увеличением x1000, да ещё в замедленном виде. Тут и жадность, и страх, и отношение ликвидности со спредом, и даже шорты бывают. Все виды неэффективностей. Даже ММ там есть во многих разделах.
Fry (Антон), 
Овощной рынок тоже хорошо.
avatar
авито грязь… продавай… через знакомых… без карты… есть авторынки… езжай не один…
Было то же самое.
Но цифры я ему не сказал.

Эта схема работает чаще всего по продаже авто, запчастей, шин и дорогой мебели. То есть там, где деньги есть, а мозгов у продавца, есть шанс, что нет.
avatar
 По поводу заказов товаров через интернет, да Почту РФ не любим но есть же службы доставки, которые берут за доставку + % и берут налом и товар тебе отдают, риск с карточками уходит.
Лично я нарывался тоже на мошенников, продавал товар на авито, ля-ля-ля тополя, оплатим на карту и т.д., но требуется подтверждение у оператора, говорю «ок, пусть звонят». Звонят типа из банка с номера "+900" и просят для подтверждения продиктовать номер  из смс, официальный номер Сбербанка «900», честное слово я чуть не попался, благо связь было не очень хорошая и смс не успело придти до их звонка, а во время разговора по телефону смс-ки не приходят, о чем я их известил, говорят ок мы вам через 2 минуты перезвоним. За эти 2 минуты я прочитал смс, это был пароль доступа к личному кабинету. Но карту они мне все равно заблокировали, видимо много раз пытались подобрать пароль.
avatar
Для объявлений специальный телефон завел (оформил не на себя) Регулярно достают то рекламщики, то мошенники. Похоже, народ все еще попадается, раз они не вымирают.

теги блога виталюня

....все тэги



UPDONW
Новый дизайн